拜登總統(tǒng)在日內(nèi)瓦與俄羅斯總統(tǒng)弗拉基米爾普京會晤后,各國元首宣布他們致力于未來的低級別網(wǎng)絡安全對話。拜登在與普京分開舉行的新聞發(fā)布會上 - 考慮到后者在媒體活動中撒謊的傾向-表示他敦促普京打擊俄羅斯的網(wǎng)絡犯罪。然而,就在幾周后,在 7 月 4 日的周末,俄羅斯的一個犯罪集團對總部位于美國的托管服務提供商 Kaseya發(fā)起了勒索軟件攻擊。
現(xiàn)在,到處都是勒索軟件的新聞。拜登在 7 月 9 日的電話中告訴普京,要遏制最近來自俄羅斯境內(nèi)的勒索軟件攻擊,7 月 20 日,眾議院能源和商務委員會舉行了勒索軟件聽證會,進一步促進了有關政府應對威脅的富有成效的對話。然而,在談到俄羅斯,尤其是勒索軟件時,國家安全和網(wǎng)絡政策界不應忘記塑造俄羅斯互聯(lián)網(wǎng)安全格局的另一股力量,美國及其北約盟國再也不能忽視的力量:普京推動建立可隔離的國內(nèi)互聯(lián)網(wǎng)。
西方辯論經(jīng)常將俄羅斯國內(nèi)互聯(lián)網(wǎng)政策與俄羅斯網(wǎng)絡生態(tài)系統(tǒng)區(qū)分開來,但兩者之間存在許多重要聯(lián)系,我在一份新的大西洋理事會報告中對此進行了探討。俄羅斯于 2019 年簽署的所謂國內(nèi)互聯(lián)網(wǎng)法本身就是由克里姆林宮擔心美國通過開放互聯(lián)網(wǎng)干涉俄羅斯政治和俄羅斯利益推動的。隨著莫斯科追求其(坦率地說,非常)雄心勃勃的目標,即將俄羅斯的互聯(lián)網(wǎng)與世界其他地區(qū)隔離開來,值得詢問進一步的互聯(lián)網(wǎng)隔離可以做些什么來改變在俄羅斯境內(nèi)進行的網(wǎng)絡行動——以及克里姆林宮圍繞它們開展的演算。
美國認為,普京的總體世界觀——偏執(zhí)狂、陰謀論、零和國際競爭之一——反映在他對國內(nèi)互聯(lián)網(wǎng)的評論和他的政權對互聯(lián)網(wǎng)的態(tài)度中。克里姆林宮將互聯(lián)網(wǎng)開放視為對政權穩(wěn)定的威脅。它不斷想象西方人在俄羅斯的數(shù)字協(xié)調(diào)抗議活動(甚至那些明顯由俄羅斯公民組織的抗議活動)以及硅谷科技巨頭對全球在線話語的影響。俄羅斯外交部國際信息安全司司長奧爾加·梅爾尼科娃最近在一篇文章中強調(diào)了這一信念,該文章哀嘆美國在全球網(wǎng)絡空間的“主導地位”,并指出國家對互聯(lián)網(wǎng)標準的更大控制是解決方案。
然而,如果將A的互聯(lián)網(wǎng)控制模式視為數(shù)字壓制的唯一范式,則俄羅斯的互聯(lián)網(wǎng)控制并不容易理解。與A同行相比,克里姆林宮依賴的技術控制要少得多,而是混合使用傳統(tǒng)的線下策略和一些技術策略來塑造行為。正如大西洋理事會的報告所說,“恐嚇、安全部門的騷擾、法院下令的罰款以及復雜、限制性和不一致執(zhí)行的言論法都被用來塑造俄羅斯的互聯(lián)網(wǎng)以及公民與互聯(lián)網(wǎng)的互動?!?/p>
俄羅斯政府推動發(fā)展國內(nèi)互聯(lián)網(wǎng)——所謂的國內(nèi)互聯(lián)網(wǎng)法的重點于 2019 年 11 月生效——已經(jīng)改變了這一互聯(lián)網(wǎng)格局。莫斯科已經(jīng)遇到了障礙,包括鞏固互聯(lián)網(wǎng)流量路由控制方面的技術挑戰(zhàn),以及迫使互聯(lián)網(wǎng)公司在其網(wǎng)絡上安裝數(shù)據(jù)包過濾設備方面的政治挑戰(zhàn)。國內(nèi)可隔離的互聯(lián)網(wǎng)說起來容易做起來難。但作為這一努力的一部分,俄羅斯互聯(lián)網(wǎng)的變革已經(jīng)在進行中:俄羅斯互聯(lián)網(wǎng)和媒體監(jiān)管機構Roskomnadzor 有更多權力向公司發(fā)布命令;更廣泛的部署深度數(shù)據(jù)包檢查,該機構曾在 3 月份限制(減慢)俄羅斯人對 Twitter 的訪問。
進一步的互聯(lián)網(wǎng)隔離可能會增加克里姆林宮對外國網(wǎng)絡威脅的隔離感,促使采取更加自信、以海外為重點的行動作為回應。如果隔離足夠普遍,它還可能導致俄羅斯政府在某些情況下增加對特定網(wǎng)絡代理的參與,提供必要的基礎設施或其他技術能力,以啟動需要與全球互聯(lián)網(wǎng)保持強大和長期連接的行動。
然而,負面影響的可能性比比皆是。為俄羅斯建立自定義 DNS 可以使外國勢力更容易操縱俄羅斯境內(nèi)的流量路由,或者由于獨特的 DNS 簽名有助于歸因于俄羅斯發(fā)起的網(wǎng)絡行動。將俄羅斯境內(nèi)的互聯(lián)網(wǎng)與世界其他地區(qū)隔離也可能損害俄羅斯的技術部門,特別是網(wǎng)絡技能的發(fā)展。有很多可能性,隨著俄羅斯政府繼續(xù)推動在國內(nèi)建立主權、可隔離的互聯(lián)網(wǎng),這些可能性可能會發(fā)生變化。
白宮表示,它不相信克里姆林宮參與了今年早些時候針對美國主要公司發(fā)起的勒索軟件攻擊,這很可能是真的。普京并沒有控制俄羅斯的一切。然而,該政權對國內(nèi)科技公司的脅迫——與其對威脅政權的力量的整體脅迫和控制相結合——強調(diào)了普京可以根據(jù)需要打擊網(wǎng)絡犯罪。
美國及其北約盟國必須正面應對這種相互作用。華盛頓應該將關于俄羅斯網(wǎng)絡行動的戰(zhàn)略和行動機構間對話與關于俄羅斯互聯(lián)網(wǎng)政策的對話聯(lián)系起來。它還必須彌合官僚組織內(nèi)部的這些差距,例如在國務院,那里的團隊經(jīng)常彼此分開管理這些問題集。在國際上,北約集團必須更加關注俄羅斯國內(nèi)互聯(lián)網(wǎng)政策的發(fā)展,包括將俄羅斯互聯(lián)網(wǎng)架構的變化納入沖突情景規(guī)劃,并委托進一步研究俄羅斯互聯(lián)網(wǎng)政策與俄羅斯網(wǎng)絡生態(tài)系統(tǒng)之間的相互作用。美國和歐盟的合作伙伴還必須認識到,回旋余地有限:克里姆林宮在追求互聯(lián)網(wǎng)隔離方面不會動搖。
俄羅斯副外長最近主張美國和俄羅斯將網(wǎng)絡對話擴大到網(wǎng)絡犯罪之外,這可能是為了通過將間諜活動、軍事網(wǎng)絡行動和其他話題納入競爭來分散勒索軟件問題的注意力。但是,如果美國要繼續(xù)解決來自俄羅斯內(nèi)部的網(wǎng)絡威脅,就必須優(yōu)先對所有這些事件中的俄羅斯網(wǎng)絡政策進行全面分析。
Justin Sherman 是大西洋理事會網(wǎng)絡治國計劃的研究員。